在線筆記Evernote繼微軟后成黑客目標
在線筆記服務Evernote日前在一份安全公告中稱,其網(wǎng)絡遭到了不明身份黑客攻擊,與賬戶有關的用戶名、電子郵件及Evernote密碼數(shù)據(jù)遭侵襲,但目前尚無證據(jù)顯示Evernote為用戶儲存任何資料遭到非法訪問、更改或者遺失。
繼微軟、蘋果、Facebook和Twitter之后,擁有大約5000萬用戶、提供在線筆記服務的Evernote公司,成為了黑客攻擊的又一目標。
Evernote在一份安全公告中稱,部分用戶數(shù)據(jù)遭黑客訪問,因此Evernote要求所有用戶重置自己的密碼。但Evernote稱其敏感財務數(shù)據(jù)未被竊取,而且相關內容沒有受到影響。“在安全調查中發(fā)現(xiàn),目前并無證據(jù)顯示用戶存儲在Evernote上的任何內容被黑客訪問、更改或遺失。 Evernote通過電子郵件、同時在網(wǎng)站發(fā)布安全公告稱,“同時沒有證據(jù)表明,Evernote的高級用戶或者是商務用戶的支付信息被訪問過。”
Evernote稱,黑客攻擊的數(shù)據(jù)僅是與賬戶有關的用戶名、電子郵件地址以及Evernote加密密碼。但該公司在安全公告中強調稱,“Evernote所采用的密碼為單向加密保護。從技術角度來講,它們散列分布且安全的。”Evernote在安全公告中還向用戶介紹了重置密碼的流程以及如何創(chuàng)建有效密碼。
Evernote只是最新宣布遭受黑客侵襲的公司而已。在此前,微軟、蘋果、Facebook和Twitter都宣布遭到黑客攻擊。當然,還有《紐約時報》、《華盛頓郵報》和《華爾街日報》等高調宣布黑客入侵案例,這些都促成了奧巴馬總統(tǒng)關于一項針對網(wǎng)絡安全行政命令的簽署。
Evernote在一位代表在致CNET的一份聲明中稱:
我們的運營和安全團隊捕獲了來自黑客的攻擊,而且我們認為正處于這個“復雜攻擊”的開始階段。他們將繼續(xù)調查細節(jié)。我們認為這些攻擊活動遵循并類似于過去幾周來其他網(wǎng)絡公司高調宣稱遭受的大量攻擊。
截至目前,我們認為我們已經(jīng)組織了任何未經(jīng)授權的訪問,但Evernote的安全是首要任務。這也是為何我們要保持必須要的謹慎,要求所有用戶在他們下次登錄Evernote帳戶前重置他們的密碼。
在這個時候我們相信我們已經(jīng)禁止任何未經(jīng)授權的訪問,但是安全是Evernote的首要任務。這就是為什么,在必要的謹慎,我們要求所有用戶賬戶密碼重置他們的Evernote在他們接下來Evernote帳戶登錄。就此次遭遇黑客攻擊事件,我們正在通過博客、直接發(fā)送電子郵件、社交媒體和網(wǎng)站支持等方式與用戶進行積極溝通。這種通過創(chuàng)建強度更大的新密碼簡單方式,將有助于確保用戶帳號得到安全保障。
正如大家所言,對于所有互聯(lián)網(wǎng)公司和服務廠商來說,像類似的攻擊正變得越來越普遍。Evernote運營與安全團隊確保用戶使用最新的和最強大的安全協(xié)議。此外,Evernote團隊將積極、不間斷地監(jiān)視非正常的活動模式。就好像在此次攻擊實例中一樣,這將使我們盡可能在新的攻擊開始不久后,對其實施捕獲。